Hacktron раскрыла цепочку атак на OpenAI через обработку изображений
Исследователи Hacktron описали цепочку уязвимостей, позволившую скомпрометировать аккаунты сотрудников OpenAI и добраться до внутренних репозиториев GitHub. Атака началась с обработки HEIF/HEIC-изображений через ImageMagick и libheif, затем прошла через Discourse и SSO OpenAI; часть анализа выполнялась с помощью моделей Claude.
- Атака началась с уязвимости декодирования HEIF/HEIC в libheif и ImageMagick
- Цепочка прошла через Discourse, SSO OpenAI и аккаунты ChatGPT/Codex
- Конечная цель — подключённые интеграции GitHub и внутренние репозитории
- В исследовании использовались модели Claude от Anthropic
Читать дальше
Безопасность